Показано с 1 по 8 из 8.

Монах со свитком (заявка № 84068)

  1. #1
    Junior Member Репутация
    Регистрация
    09.02.2010
    Сообщений
    30
    Вес репутации
    52

    Exclamation Монах со свитком

    При загрузке выходит сабж, раскрывает свиток, на котором пишется: "Добро пожаловать
    Нажмите Enter для продолжения"
    внизу дата и время, вверху слева - powered by sothink моргает. Естественно все клавиши заблокированы
    Загрузился с ЛивСД увидел что userinit.exe переименован в userinitxx.exe. Переименовал обратно - не помогло.
    В безопасном режиме требует пароль входа и не входит.
    С ЛивСД проверил КАВ 2010 с последними базами он нашел что-то и удалил, не помогло.
    АВЗ последний с обновлёнными базами и параноидальными настройками нашел подозрительные файлы.

    Скопировал userinit.exe с чистой системы - та же история.
    Ключи в реестре для запуска userinit.exe и explorer.exe я проверил. Правильные.
    Заранее спасибо!
    Вложения Вложения
    Последний раз редактировалось AndreySh; 29.07.2010 в 01:34.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Нужен лог hijackthis

  4. #3
    Junior Member Репутация
    Регистрация
    09.02.2010
    Сообщений
    30
    Вес репутации
    52
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    Нужен лог hijackthis
    Хижак делает лог ЛивСД.

    Добавлено через 31 минуту

    Удалил в реестре GinaDLL и система показала меню входа в систему.
    Последний раз редактировалось AndreySh; 29.07.2010 в 10:41. Причина: Добавлено

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Цитата Сообщение от AndreySh Посмотреть сообщение
    Хижак делает лог ЛивСД
    AVZ тоже. Логи с live CD бесполезны

  6. #5
    Junior Member Репутация
    Регистрация
    09.02.2010
    Сообщений
    30
    Вес репутации
    52
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    AVZ тоже. Логи с live CD бесполезны
    Какой-то выход есть? Если систему нельзя загрузить. Может в разделе Winlogon после userinit или explorer подставить avz или другую программу для сбора логов?
    Это не относится к этому конкретному случаю. Просто на будущее хотел уточнить.
    Спасибо.

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Попробуйте заменить userinit.exe, который Вы переименовали чистым из дистрибутива.
    А также проверьте соответствующий ключ реестра

  8. #7
    Junior Member Репутация
    Регистрация
    09.02.2010
    Сообщений
    30
    Вес репутации
    52
    Всё, спасибо. стало всё нормально.
    Можно закрывать тему.

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Я бы рекомендовал сделать логи для профилактики... Ну, смотрите сами

  • Уважаемый(ая) AndreySh, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01328 seconds with 17 queries